Netgear UTM ohne Lizenz nutzlos ?
Hi,
da sich der geplante FVS336Gv2 Router als relativ nutzlos bei VDSL 50 herausgestellt hat, von dem angepriesenen WAN-LAN Durchsatz von 60MBit/s kamen mit mühe und Not 40MBit/s durch und das auch nur wenn die Firewall mehr oder weniger aus war. Jedenfalls bin ich jetzt auf die UTM10 umgeschwenkt, ich hab aber nicht großartig Lust die Lizenzen zu kaufen, Jetzt würde mich interessieren wie weit sich die Funktionen ohne die Lizenzen einschränkt. Beziehen sich die Lizenzen nur auf die Antivirus Funktionen oder auch auf die Routing und Firewallfunktionen(z.b. VPN) ?
grüße
da sich der geplante FVS336Gv2 Router als relativ nutzlos bei VDSL 50 herausgestellt hat, von dem angepriesenen WAN-LAN Durchsatz von 60MBit/s kamen mit mühe und Not 40MBit/s durch und das auch nur wenn die Firewall mehr oder weniger aus war. Jedenfalls bin ich jetzt auf die UTM10 umgeschwenkt, ich hab aber nicht großartig Lust die Lizenzen zu kaufen, Jetzt würde mich interessieren wie weit sich die Funktionen ohne die Lizenzen einschränkt. Beziehen sich die Lizenzen nur auf die Antivirus Funktionen oder auch auf die Routing und Firewallfunktionen(z.b. VPN) ?
grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 208050
Url: https://administrator.de/contentid/208050
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
13 Kommentare
Neuester Kommentar
Hi N-Traxx ,
ich glaube wir hatten da schon mal ein ähnliches Thema......
Welches Modem für FVS336Gv2 ?
zumindest kam darin das Problem 336 vor.
Der Versuch von Netgear nach Netgear zu wechseln ist aber nach meiner Erfahrung wohl keine sinnvolle Lösung.
Davon zeugen die vielen "Lobeshymnen" die hier auf diesen Hersteller "gesungen" werden.
Wenn Du ein wirklich stabiles System brauchst, dann konzentriere Dich auf pfSense, Alix, Linksys, Cisco etc.....
Du musst aber selbst wissen wie lange Du herum experimentieren willst.
Viel Erfolg.....
Gruß orcape
ich glaube wir hatten da schon mal ein ähnliches Thema......
Welches Modem für FVS336Gv2 ?
zumindest kam darin das Problem 336 vor.
Beziehen sich die Lizenzen nur auf die Antivirus Funktionen oder auch auf die Routing
Antivirus,auf jeden Fall, VPN ?Der Versuch von Netgear nach Netgear zu wechseln ist aber nach meiner Erfahrung wohl keine sinnvolle Lösung.
Davon zeugen die vielen "Lobeshymnen" die hier auf diesen Hersteller "gesungen" werden.
Wenn Du ein wirklich stabiles System brauchst, dann konzentriere Dich auf pfSense, Alix, Linksys, Cisco etc.....
Du musst aber selbst wissen wie lange Du herum experimentieren willst.
Viel Erfolg.....
Gruß orcape
Hallo,
- Ist das wirklich ein FVS336v2 oder etwa ein FVS336Gv2 das ist nämlich ein zum Himmel schreiender Unterschied.
- Was hast Du denn vor der FVS336Gv2 als Modem laufen und vor allem wie hast Du es am Laufen?
Zum einen fallen durch SPI und NAT 1 - 5 Prozent an Durchsatz weg und zum anderen bis zu 5 weiteren Prozent für die
weitere Konfiguration wie QoS und Logging (Protokollieren) und auch für die Firewallregeln.
Ergo sind das dann ca. 54 MBit/s WAN - LAN netto Durchsatz.
Ein Bekannter von mir bekommt mit der FVS336Gv2 so etwas zwischen 18 - 20 MBit/s von einer 25 MBit/s Leitung.
Ich selber komme im Downloadbereich, wenn ich eine Datei herunterlade, so auf 375 KBit/s mit einer 3,5 MBit/s Leitung.
Es sind für folgende Aktionen bzw. Funktionen einzelne und so genannte Bündel-Lizenzen Verfügbar:
- Antivirus Updates, Software Upgrades, Support - (Vor Ort Austausch + Software Maintenance + Support Lizenz)
- Email Scann, Spam und Phishing Schutz - (Mail Lizenz)
- Kontent, P2P und URL Filter - (Web Lizenz)
Kannst Du ja auch hier einmal selber nachlesen
- 90 MBit/s - WAN - LAN Durchsatz
- 70 MBit/s - VPN Durchsatz
Die SRX5308 ist natürlich kein kleiner "Hund" mehr sondern die stärkste "nur" Firewall mit VPN Hardwareunterstützung im Programm und das seit Jahren ununterbrochen! Aber die Lautstärke ist einfach, na sagen wir mal unter uns, schon fast Körperverletzung!!!
Gruß
Dobby
da sich der geplante FVS336v2 Router als relativ nutzlos bei VDSL 50 herausgestellt hat, von dem angepriesenen WAN-LAN Durchsatz von 60MBit/s kamen mit mühe und Not 40MBit/s durch und das auch nur wenn die Firewall mehr oder weniger aus war.
Also daran stören mich zwei Sachen gleich mal vorab.- Ist das wirklich ein FVS336v2 oder etwa ein FVS336Gv2 das ist nämlich ein zum Himmel schreiender Unterschied.
- Was hast Du denn vor der FVS336Gv2 als Modem laufen und vor allem wie hast Du es am Laufen?
Zum einen fallen durch SPI und NAT 1 - 5 Prozent an Durchsatz weg und zum anderen bis zu 5 weiteren Prozent für die
weitere Konfiguration wie QoS und Logging (Protokollieren) und auch für die Firewallregeln.
Ergo sind das dann ca. 54 MBit/s WAN - LAN netto Durchsatz.
Ein Bekannter von mir bekommt mit der FVS336Gv2 so etwas zwischen 18 - 20 MBit/s von einer 25 MBit/s Leitung.
Ich selber komme im Downloadbereich, wenn ich eine Datei herunterlade, so auf 375 KBit/s mit einer 3,5 MBit/s Leitung.
Jedenfalls bin ich jetzt auf die UTM10 umgeschwenkt, ich hab aber nicht großartig Lust die Lizenzen zu kaufen,
OkJetzt würde mich interessieren wie weit sich die Funktionen ohne die Lizenzen einschränkt.
So wie man eben Lizenzen kauft oder eben auch nicht!Es sind für folgende Aktionen bzw. Funktionen einzelne und so genannte Bündel-Lizenzen Verfügbar:
- Antivirus Updates, Software Upgrades, Support - (Vor Ort Austausch + Software Maintenance + Support Lizenz)
- Email Scann, Spam und Phishing Schutz - (Mail Lizenz)
- Kontent, P2P und URL Filter - (Web Lizenz)
Kannst Du ja auch hier einmal selber nachlesen
Beziehen sich die Lizenzen nur auf die Antivirus Funktionen oder auch auf die Routing und Firewallfunktionen(z.b. VPN) ?
SPI, NAT, Routing, Firewall und VPN sind davon unberührt, laufen also ganz normal.- 90 MBit/s - WAN - LAN Durchsatz
- 70 MBit/s - VPN Durchsatz
Die SRX5308 ist natürlich kein kleiner "Hund" mehr sondern die stärkste "nur" Firewall mit VPN Hardwareunterstützung im Programm und das seit Jahren ununterbrochen! Aber die Lautstärke ist einfach, na sagen wir mal unter uns, schon fast Körperverletzung!!!
Gruß
Dobby
Hi N-Traxx ,
Linksys, als WLAN-Router mit DD-WRT super.
http://varia-store.com/Systeme-mit-Software/pfSense:::223_271.html
...ohne basteln, mit und ohne WLAN als 19" und mit pfSense vorinstalliert.
Mit von Aqui gelieferter "Bedienungsanleitung", läuft problemlos und ohne das Teil immer mal neu starten zu müssen.
Unabhängig was Du hier letztendlich für Deinen Privatbereich einsetzen willst, letzteres ist auf jeden Fall eine super Alternative zu Deinem jetzigen Vorhaben.
Gruß orcape
Bei mir ist das irgendwie andersrum mit den Herstellern, ich hab da eher schlechte Erfahrung mit Linksys und Cisco. ;)
...jeder macht eben mal eine schlechte Erfahrung, manch einer gleich mehrmals hintereinander....Linksys, als WLAN-Router mit DD-WRT super.
pfSense ist nur eine Software
...und läuft auf jedem Rechner.Alix ist mir zu viel Eigenbau, aber mit pfSense bestimmt nicht schlecht
und es soll was rechteckiges sein....http://varia-store.com/Systeme-mit-Software/pfSense:::223_271.html
...ohne basteln, mit und ohne WLAN als 19" und mit pfSense vorinstalliert.
Mit von Aqui gelieferter "Bedienungsanleitung", läuft problemlos und ohne das Teil immer mal neu starten zu müssen.
Unabhängig was Du hier letztendlich für Deinen Privatbereich einsetzen willst, letzteres ist auf jeden Fall eine super Alternative zu Deinem jetzigen Vorhaben.
Gruß orcape
Hi
alternative mit mittleren Preissegment sind Geräte von Fortinet, Watchguard (XTM2x/3x), Lancom usw. jeder dieser Hersteller liefert einen entsprechenden "VPN Client" mit (sofern man IPSec einsetzen möchte).
Wenn es nur um eines geht: Geschwindigkeit - kommst du um unteren/mittleren Preissegment nicht um einen Eigenbau herum (wie z.B. die genannte Variante pfense) da du hier einen einfachen Rechner nehmen kannst der nebst mehr CPU Leistung auch über entsprechend dedizierte Netzwerkkarten verfügt - dann bekommst auch keine Probleme mit QoS, VPN, AV usw. und vom Preis her ist es recht kostengünstig (allerdings mehr Config-Aufwand)
alternative mit mittleren Preissegment sind Geräte von Fortinet, Watchguard (XTM2x/3x), Lancom usw. jeder dieser Hersteller liefert einen entsprechenden "VPN Client" mit (sofern man IPSec einsetzen möchte).
Wenn es nur um eines geht: Geschwindigkeit - kommst du um unteren/mittleren Preissegment nicht um einen Eigenbau herum (wie z.B. die genannte Variante pfense) da du hier einen einfachen Rechner nehmen kannst der nebst mehr CPU Leistung auch über entsprechend dedizierte Netzwerkkarten verfügt - dann bekommst auch keine Probleme mit QoS, VPN, AV usw. und vom Preis her ist es recht kostengünstig (allerdings mehr Config-Aufwand)
Hallo nochmal,
zu einem einfachen Modem degradieren lässt ist das die zur Zeit einfachste Möglichkeit um so etwas zu testen.
Ich habe zur zeit eine Fritz!Box als Bordergateway und eine FVS336Gv2 als LAN Gateway und in Zusammenhang mit einer
6 MBit/s Leitung die nur 3,5 MBit/s liefert komme ich auf eine Downlaodrate von 370 - 375 KBit/s, aber das ändert sich zum Glück demnächst auch noch.
zu Besuch sind ob sich das bei mir genau so verhält.
Allerdings sollte man auch immer den Preis im Auge behalten!!!
Eine ICSA zertifizierte Firewall in der Preisklasse um die 200 € kann eben nicht mehr und das auch von vielen anderen Herstellern.
Firewall Serie von Netgear auch nicht mehr so richtig "up to date", denn der Internetverkehr der für eine gewisse Anzahl an Benutzern angegeben wird, auf die sich die Beschreibung bezieht. Ergo es geht immer nur um Surfen und Mailen also nicht
um die dicken Downloads der letzten Linux Distribution und das noch mit 6 Leuten!!!
offenen so oder so, die kann man sicherlich als einzige "nur" Netgear Firewall ohne schlechtes Gewissen empfehlen, aber nur wenn ein eigener Serverraum zur Verfügung steht und in dem man sich nicht so oft aufhält!
Wenn Du das Modem hast, und es gut "läuft" (funktioniert) dann könnte auch ein Router der MikroTik RB2011 Serie etwas für Dich sein, denn die gibt es einmal als Desktop Variante und auch als 19" Rack Variante.
Klienten von ShrewSoft lässt sich das schnell erweitern, denn der funktioniert auch mit den Netgear Firewalls.
Gruß
Dobby
Es ist natürlich die G Version, FVS336G-200EUS, ich hab das mal im Startposting geändert.
Alles klar.Es fehlen also über 20% Speed und das obwohl die Firewall komplett offen war.
Ich denke es sollte dann der Port auf "Exposed host" stehen was eigentlich ein "NoGo" ist aber da sich die FB nicht mehrzu einem einfachen Modem degradieren lässt ist das die zur Zeit einfachste Möglichkeit um so etwas zu testen.
Ich habe zur zeit eine Fritz!Box als Bordergateway und eine FVS336Gv2 als LAN Gateway und in Zusammenhang mit einer
6 MBit/s Leitung die nur 3,5 MBit/s liefert komme ich auf eine Downlaodrate von 370 - 375 KBit/s, aber das ändert sich zum Glück demnächst auch noch.
Und wenn das Teil komplett unter Last stand dann war auch nichts mehr mit administrieren, die Weboberfläche brauchte für jeden klick mehrere Minuten zum laden.
Das ist bei mir nicht so, aber gut das Du es erwähnst ich werde demnächst einmal testen wenn wieder ein paar Leutezu Besuch sind ob sich das bei mir genau so verhält.
Ich bekomm heute hoffentlich noch das bestellte 300HS Modem, da wollte ich die FVS nochmal mit Modem testen.
Schreib hier einmal bitte wie es sich damit verhält oder besser wie die beiden Geräte zusammen spielen.P2P und Url ist mir relativ, Kontent könnte mal wichtig werden.
Das würde ich dann lieber auf einer separaten "Maschine" erledigen. Am besten mit Squid und DansGuardian oder HAVP zusammen.Das machten die FVS Serie gratis, oder verwechsle ich da etwas ?
Rudimentär richtig aber mit einem richtigen Kontentfilter eben auch nicht zu verwechseln.Allerdings sollte man auch immer den Preis im Auge behalten!!!
Eine ICSA zertifizierte Firewall in der Preisklasse um die 200 € kann eben nicht mehr und das auch von vielen anderen Herstellern.
...und wenn das Teil komplett unter Last stand dann war auch nichts mehr mit administrieren, die Weboberfläche brauchte für jeden klick mehrere Minuten zum laden,....
Das verwechseln immer mehr Leute, ist nicht schön, aber es ändert eben auch nicht viel und eben in diesem Punkt ist dieFirewall Serie von Netgear auch nicht mehr so richtig "up to date", denn der Internetverkehr der für eine gewisse Anzahl an Benutzern angegeben wird, auf die sich die Beschreibung bezieht. Ergo es geht immer nur um Surfen und Mailen also nicht
um die dicken Downloads der letzten Linux Distribution und das noch mit 6 Leuten!!!
Wirklich so laut ? Auch noch gut hörbar im geschlossenen Netzwerkschrank ?
Naja das ist eben ein echtes nerviges "fiepen" vom Lüfter und das hört man in einem geschlossenen Schrank und in einemoffenen so oder so, die kann man sicherlich als einzige "nur" Netgear Firewall ohne schlechtes Gewissen empfehlen, aber nur wenn ein eigener Serverraum zur Verfügung steht und in dem man sich nicht so oft aufhält!
Wenn Du das Modem hast, und es gut "läuft" (funktioniert) dann könnte auch ein Router der MikroTik RB2011 Serie etwas für Dich sein, denn die gibt es einmal als Desktop Variante und auch als 19" Rack Variante.
...jeder dieser Hersteller liefert einen entsprechenden "VPN Client" mit (sofern man IPSec einsetzen möchte).
Netgear liefert auch einen VPN Klienten der mit einer Lizenz ausgestattet ist, aber mit dem kostenlosen VPNKlienten von ShrewSoft lässt sich das schnell erweitern, denn der funktioniert auch mit den Netgear Firewalls.
Gruß
Dobby
...den aber wohl nicht für Linux....
Jo stimmt, aber das ließe sich dann ja via SSL VPN oder SSH Zugriff erledigen oder?Ergo, die Firewalls von Netgear sind wohl eher was für kleine und Mittelständige Unternehmen mit nicht so hohen Ansprüchen
die aber eine zertifizierte Firewall suchen und selbst da kann man auch nur die FVS336Gv2 und die SRX5308 empfehlen
zumindest was mich angeht. Die UTM Serie ist da schon besser aufgestellt, aber auch nicht das Gelbe vom Ei.
Also da würde ich mich auch nur auf die UTM9S, UTM25(s), UTM50 oder UTM150 konzentrieren wollen, da gibt es dann in der
Regel auch keine Probleme und offenen Wünsche.
Mit der TileGX Plattform von Tilera hätte man das Sortiment ganz neu und vor allem anderen auch bedarfsgerecht aufstellen
können, aber da sind sie mal wieder alle unterschiedlicher Meinung bei Netgear, mal sehen was noch alles kommt.
Gruß
Dobby
@ D.o.b.b.y
Nee, hast schon Recht, so als eingefleischter Netgear-Fetischist darfst Du nix drauf kommen lassen.
Ich will aber mal die "Kirche im Dorf lassen".
So schlecht ist der FVS336Gv2 nun auch nicht.
Gruß orcape
Jo stimmt, aber das ließe sich dann ja via SSL VPN oder SSH Zugriff erledigen oder?
Jo stimmt, aber wenn nun mal der Name N....... allergische Reaktionen auslöst.....Nee, hast schon Recht, so als eingefleischter Netgear-Fetischist darfst Du nix drauf kommen lassen.
Ich will aber mal die "Kirche im Dorf lassen".
So schlecht ist der FVS336Gv2 nun auch nicht.
Gruß orcape
Hi,
Gruß orcape
Hat auch nichts gebracht, der Datendurchsatz war gleich.
Das war zu erwarten, die FVS336G ist nicht schlecht und läuft stabil, in Sachen Schnelligkeit aber nicht gerade ganz vorn zu finden.Die FVS318G-100EUS, schön klein passt gut in ein 10" Rack.
...und glänzt durch Instabilität. Das ist so ziemlich das allerletzte, was ich mir von Netgear kaufen würde.Gruß orcape